Апгрейд файрвола ценой в три жизни
Австралийский оператор Optus обновил файрвол... и на 14 часов отключил по всей стране возможность звонить в экстренные службы. Инцидент стал причиной как минимум трёх смертей.
Все началось с планового апгрейда файрвола в половине первого ночи. Первоначальные тесты не выявили проблем. Обычные звонки проходили, и на общих графиках нагрузки никто не заметил аномалии.
Первые жалобы от клиентов, которые не смогли дозвониться, поступили еще рано утром. Осознание масштаба катастрофы пришло только через 14 часов, когда очередной клиент все-таки смог достучаться до кого-то вменяемого.
Теперь CEO кается, обещает улучшить процессы эскалации и выясняет, почему инженеры не следовали установленным процедурам. И это уже третий крупный залет Optus за последние несколько лет, после масштабной утечки данных в 2022 и длительного сбоя в 2023.
Типичный🥸 Сисадмин
Австралийский оператор Optus обновил файрвол... и на 14 часов отключил по всей стране возможность звонить в экстренные службы. Инцидент стал причиной как минимум трёх смертей.
Все началось с планового апгрейда файрвола в половине первого ночи. Первоначальные тесты не выявили проблем. Обычные звонки проходили, и на общих графиках нагрузки никто не заметил аномалии.
Первые жалобы от клиентов, которые не смогли дозвониться, поступили еще рано утром. Осознание масштаба катастрофы пришло только через 14 часов, когда очередной клиент все-таки смог достучаться до кого-то вменяемого.
Теперь CEO кается, обещает улучшить процессы эскалации и выясняет, почему инженеры не следовали установленным процедурам. И это уже третий крупный залет Optus за последние несколько лет, после масштабной утечки данных в 2022 и длительного сбоя в 2023.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔42😱30🎉6👍1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁136❤6
Forwarded from godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38😱22😈2⚡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78😭22🤯6🌚3
После обновления
systemd до версии 257.8-1, которое прилетело с релизом Debian 13.1, у многих админов отвалилась сеть. Проблема затрагивает специфичную, но важную для виртуализации конфигурацию, когда VLAN-интерфейс создаётся не на самом мосту, а на одном из его портов. При такой конфигурации systemd-networkd уходит в segfault и бесконечный цикл перезапуска, что приводит к полной потере сетевой связности.В коде
systemd использовалась функция streq() для сравнения строки, но в определенном сценарии ей на вход прилетал NULL, что и вызывало падение. Фикс прекрасен, в нём streq заменили на streq_ptr, которая умеет безопасно обрабатывать NULL.Если вы столкнулись с этой проблемой, то решение уже есть. Патч перенесли из апстрима в Debian, ищите
systemd версии 257.8-1~deb13u2 или новее. Если обновиться пока нельзя, можно использовать временный костыль, перенеся конфигурацию [BridgeVLAN] с интерфейса, который воткнут в мост, на сам мост.…the bug has snared enough users to cause a minor stir — due in no small part to the maintainer's response as much as the bug itself."Небольшое волнение"
... баг зацепил достаточно пользователей, чтобы вызвать небольшое волнение...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46❤34😱3👍2😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥46😁25👎5❤3🐳2🌚2👍1🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱52👍23😁9❤2🤔2
Forwarded from godnoTECH - Новости IT
This media is not supported in your browser
VIEW IN TELEGRAM
В бете свежего обновления добавили поддержку анимированных обоев, и теперь можно ставить видео в форматах mp4, m4v, mkv, mov, wmv, avi и webm прямо на рабочий стол.
Когда-то такая функция уже была в Windows, потом её убрали, а теперь решили вернуть официально — ждём релиза в полноценном апдейте.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁48❤8🤔8👎5🗿2
Как 100 000 SIM-карт могли положить сотовую сеть 🐝
Где-то неподалёку от здания ООН в США накрыли ферму из 300+ SIM-боксов, в которых было 100 000+ SIM-карт🚬
Было заявлено, что эта инфраструктура имела потенциал обрушить сотовую сеть в определенном радиусе. Например, скоординированная регистрационная буря, когда 100 000 SIM-карт одновременно пытаются зарегистрироваться в сети, вызвав дудос на уровне базы данных абонентов. Или массированная отправка SMS, которая перегрузит SMSC.
Массовое количество одновременных звонков или сессий передачи данных с одной географической точки может забить все доступные каналы на ближайших базовых станциях, создав мертвую зону.
Масштаб внушительный, получается угроза не в качестве эксплойта, а количестве конечных точек, где достаточно перегрузить базовые протоколы. Сегодня это SIM-карты. Завтра IoT-лампочки. Послезавтра - умные ...
Типичный🥸 Сисадмин
Где-то неподалёку от здания ООН в США накрыли ферму из 300+ SIM-боксов, в которых было 100 000+ SIM-карт
Было заявлено, что эта инфраструктура имела потенциал обрушить сотовую сеть в определенном радиусе. Например, скоординированная регистрационная буря, когда 100 000 SIM-карт одновременно пытаются зарегистрироваться в сети, вызвав дудос на уровне базы данных абонентов. Или массированная отправка SMS, которая перегрузит SMSC.
Массовое количество одновременных звонков или сессий передачи данных с одной географической точки может забить все доступные каналы на ближайших базовых станциях, создав мертвую зону.
Масштаб внушительный, получается угроза не в качестве эксплойта, а количестве конечных точек, где достаточно перегрузить базовые протоколы. Сегодня это SIM-карты. Завтра IoT-лампочки. Послезавтра - умные ...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍18❤6😱6👏3🐳3